ugrás a tartalomhoz

Archívum - 137651 - Fórum téma

szeptember 13

Weblabor fejlesztés - Hosszú témák követése

inf · 2012. Szep. 12. (Sze), 22.16
Sziasztok!

Már néhány alkalommal felmerült, hogy a többszáz hozzászólást tartalmazó témákat nehéz követni. Bár nem az én dolgom lenne, de szeretnék javaslatokat kérni erre a témára, hátha találkozott már valaki kész megoldással, vagy van valami jó ötlete!

(Nem utolsó sorban, ha bárki más fórumot akar csinálni, akkor ott is felhasználhatja ezeket a tippeket.)
 

ékezetek a htaccess-ben

csabessz47 · 2012. Szep. 12. (Sze), 22.15
Sziasztok,

Jelenleg fejlesztés alatt van egy oldal, ahol lesz keresés is. Amire rákeresnek bekerül az url-be, a találatokat megjelenítő oldalon innen olvassa ki, és ezután escapeli a db lekérdezéshez (post helyett js-el van átírányítva, hogy szép legyen az url).

Az url: xxx.hu/kereses/tűz

Namármost ez xxx.hu/index.php?q=kereses/tűz valójában, csak htaccess segítségével használjuk a rövid url-t.

htaccess erre vonatkozó tartalma: RewriteRule ^([a-zA-Z0-9/_-]+)$ /index.php?q=$1 [L]

Ha ékezetes szóra keresünk az ugye bekerül az url-be, de ugye nem tölti be az oldalt, mert azok nincsenek a patternben.
Htaccesst hogyan lehet rávenni, hogy ékezetes karaktereket is kezeljen?
Gugliztam, de nem találtam semmi használhatót...

Eddig már próbáltam:
RewriteRule ^(*)$ /index.php?q=$1 [L]
RewriteRule ^(.*)$ /index.php?q=$1 [L]
De mindig 500-as Internal Server Error fogad...

Ha tudjátok a megoldást kérlek segítsetek.

Köszönöm
 

UTF-8

sosdaniel · 2012. Szep. 12. (Sze), 20.03
A .php végződésű fájlom UTF-8 kódolású és nincs Unicode BOM. A fájl HTML része tartalmazza a <meta charset="UTF-8" /> kódsort valamint a MySQL adatbázishoz kapcsolódás után meg van a mysql_query ( "SET NAMES UTF-8" ), akkor kell még valami a fájlba? A tisztánlátás végett szeretném körbe járni ezt az UTF-8 témát. Mivel <!DOCTYPE html> vagyis HTML5, szükség van a <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /> és/vagy az ini_set('default_charset','utf-8') kódsorokra? Azt szeretném elérni, hogy egyik böngészőbe se legyen karakterkódolási hiba – IE6 is számít.

Előre is köszönöm a segítséget!
 

szeptember 11

Magyar nyelvű phpMyAdmin

sosdaniel · 2012. Szep. 11. (K), 14.32
Helyi hálózaton az eddig magyar nyelvű phpMyAdmin angol nyelvű lett. Hogyan tudom beállítani újra a magyar nyelvet?
 

szeptember 10

Zend Framework - 404 error - vicces üzenet

hNczy · 2012. Szep. 10. (H), 11.22
Egy google-ban kerestem a zf api online doksiját és hát egy már nem létező oldalra irányított az első találat amin jót mulattam. Remélem másoknak is szerez néhány vidám pillanatot.

Egy kép az oldalról

"We hear Symfony doesn't have this problem."
 

szeptember 9

Objektum v. elemi adat?

eddig bírtam szó nélkül · 2012. Szep. 9. (V), 19.49
Azon töröm a fejem, hogy ha van egy osztályom, amelyet adatstruktúraként használok, akkor a benne lévő, logikailag elemi adatokat miképp kezeljem?
(Tiszta kódot olvastam már megint, de nem találom azt a részt, ahol szóba került, hogy egy objektum lehet adattároló is, spec. metódusok nélkül, de akkor csak adatokat publikáljon, vagy lehet olyan, ami pl. üzleti logikát valósít meg, de annak ne legyen publikus változója, csak metódusai)

Valóban legyenek elemi adatok és maga az osztály feleljen azért, hogy csak validált értékek kerülhessenek az egyes változókba?
Vagy az egyes, elemi adatokat tartalmazó változók maguk is objektumok legyenek, amelyek önmagukat képesek ellenőrizni?
Van erre is valamiféle "előírás" az objektum orientált programozással kapcsolatban?

Programnyelvet szándékosan nem említettem, de pl. java-ban, PHP-ben ennek inkább lehet jelentősége, mint egy olyan nyelvben, mint a python v. a ruby, ahol minden objektum, így kevésbé okoz lelki problémát a döntés.
 

szeptember 8

Vélemények a weblapomról

almasiweb · 2012. Szep. 8. (Szo), 19.50
Üdv!
Az lenne a kérésem hogy értékeljétek a weblapomat, és szerintetek mit kéne rajta változtatni?
Weblapom: gtapdss.tk
Köszönöm előre is!
 

szeptember 7

form küldése while ciklusból

szobek · 2012. Szep. 7. (P), 10.00
Sziasztok!

Egy kis segítségre lenne szükségem.

Realpath bugos

inf · 2012. Szep. 7. (P), 01.11
Üdv.

PHP 5.2.17-ről van szó a mediacenter-nél.

Van egy olyan gondom, hogy feltöltök egy képet http-vel, és szeretném a temp könyvtár elérési útját lekérdezni, mert átméretezem a fájlt, és az átméretezett képeket is a tempbe tenném ideiglenesen. A feltöltött fájlok a /tmp-be mennek. Realpath-et használok útvonal normalizálásra, a gondom a következő:

realpath('/tmp') -> '/tmp'
realpath('/tmp/..') -> '/'
realpath('/tmp/tmp-uploaded-file') -> '/tmp/tmp-uploaded-file'
realpath('/tmp/tmp-uploaded-file/..') -> false 
Van bármi ötlet, hogy ez hogy fordulhat elő?

(Valszeg megkerülöm a .. helyett a fájlnév levágásával, de érdekelne, ha van erre magyarázat.)
 

szeptember 6

feltört honlap

unregistered · 2012. Szep. 6. (Cs), 14.47
Sziasztok!

Először is nincs baj, csak kíváncsi vagyok a dologgal kapcsolatban, mert nekem ez az első ilyen élményem...

Egy régi teszt honlap fent maradt az egyik tesztelésre szánt tárhelyen. Most kb egy év után visszanéztem rá hogy letöröljem mert majd újra szükség lesz rá és észrevettem pár gyanús mappát, file-t amit tuti nem én hoztam létre (mindenkinek saját teszt tárhelye van tehát nem lehetett kolléga sem).
Az érdekesség az hogy biztos nem FTP-vel töltöttek fel rá, ugyanis a log nem írt semmit azóta hogy abba maradt a munka, sem FTP-re sem a tárhely admin felületére történő belépésre (a logot meg nem manipulálhatták mert az a szolgáltató admin felületén érhető el és nem törölhető).

Ami érdekes volt hogy találtam pár filet (ezeket INNEN le is tölthetitek elemzésre) amik meglepő tartalommal bírtak.
Pl az egyik (c nevű kiterjesztés nélküli) fileban egy php kiíratási parancs van elég fura módon.
Egy másikban (c.php) egy file feltöltési log, a többiben meg még durvább (c100.php és bd.bph) meg egy komplett tárhelyet kilistázó/kezelő alkalmazás... a title-ben annyi van hogy "www.unlouppourlhomme.com - Hackerlar.net"...

A honlapról annyit hogy teljesen mentes volt mindet input védelemtől (mivel tényleg csak arra volt használva hogy ne az ügyfél tárhelyén baromkodjunk).
Amit lehetett csinálni az oldalon hogy egy nagyon kezdetleges admin felületbe be lehetett lépni (mondjuk ennek a jelszava meghaladta a "jelszó123" szintjét és legalább ennek volt egy minimális védelme injection ellen) majd ott egy-egy termékfotót illetve termékleírást lehetett felölteni-törölni-módosítani. (a termékfotóknál volt még annyi ellenőrzés hogy csak gif-et, jpeg-et és png filet engedett feltölteni)

A kérdésem az hogy valakinek ismerős a bejutási mód, illetve hogy vitelezhette ki a file feltöltést és a bejutást?

Előre is köszönöm!